Pemeriksa Header HTTP
Ambil URL apa pun dan periksa semua header respons HTTP yang dikembalikan server. Lihat kode status, header keamanan (HSTS, CSP, X-Frame-Options), direktif cache (Cache-Control, ETag), header negosiasi konten (Content-Type, Content-Encoding), dan kebijakan CORS dengan deskripsi bahasa sederhana untuk setiap header. Alat kami mengirim permintaan HEAD dari browser Anda (tanpa proxy server) dan menilai postur keamanan situs Anda dari A hingga F - tanpa pendaftaran.
Fetch any URL and inspect all HTTP response headers. View status codes, security headers, caching directives, CORS policies, and more with detailed descriptions for each header.
Enter a URL to inspect its HTTP response headers (https:// is added automatically if missing)
Mengapa Menggunakan Pemeriksa Header HTTP Kami?
- Pemeriksaan Header HTTP Lengkap: Ambil URL apa pun dan periksa semua header respons yang dikembalikan server. Lihat kode status, content-type, cache-control, info server, dan setiap header khusus dengan nilai mentahnya untuk transparansi penuh.
- Analisis & Nilai Header Keamanan: Otomatis mendeteksi dan menilai header keamanan termasuk HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, dan Permissions-Policy. Dapatkan nilai huruf (A-F) dengan rekomendasi yang dapat ditindaklanjuti untuk meningkatkan postur keamanan Anda.
- Deskripsi Header Terperinci: Setiap header mencakup deskripsi bahasa sederhana yang menjelaskan tujuannya, bagaimana memengaruhi perilaku browser, dan apakah itu praktik terbaik yang disarankan. Perluas header apa pun untuk melihat deskripsi lengkap dan nilai mentahnya dengan salin satu klik.
- Diatur Berdasarkan Kategori: Header dikelompokkan ke kategori intuitif - Keamanan, Cache, Konten, CORS, Koneksi, Cookie, dan Umum - dengan lencana berkode warna. Temukan dengan cepat header yang paling penting untuk audit keamanan, penyetelan performa, dan debugging.
Kasus Penggunaan Umum Pemeriksa Header HTTP
- Audit & Penguatan Keamanan: Gunakan pemeriksa header HTTP untuk mengaudit postur keamanan situs web Anda. Periksa apakah HSTS, CSP, X-Frame-Options, dan header keamanan kritis lainnya yang melindungi dari XSS, clickjacking, dan serangan injeksi data sudah ada.
- Debugging CORS: Ketika frontend Anda tidak dapat mengakses API karena kesalahan CORS, gunakan alat ini untuk memeriksa header Access-Control-* yang dikembalikan server. Identifikasi dengan cepat origin, metode, atau header yang hilang dalam konfigurasi CORS.
- Verifikasi Konfigurasi Cache: Verifikasi bahwa CDN dan web server Anda mengirim header Cache-Control, ETag, dan Expires yang benar. Pastikan aset statis di-cache dengan benar dan konten dinamis disajikan segar sesuai harapan.
- Analisis Rantai Pengalihan: Periksa apakah URL mengembalikan pengalihan (301, 302, 307, 308) dengan memeriksa header Location. Verifikasi bahwa pengalihan mengarah ke URL yang benar dan rantai pengalihan berakhir sesuai harapan.
- Verifikasi HTTPS & HSTS: Konfirmasi bahwa situs Anda memberlakukan HTTPS dengan memeriksa header Strict-Transport-Security. Verifikasi direktif max-age, includeSubDomains, dan preload dikonfigurasi dengan benar.
- Fingerprinting Server & Teknologi: Identifikasi perangkat lunak server, framework pemrograman, dan lapisan cache yang digunakan situs web mana pun. Periksa header Server, X-Powered-By, dan header khusus untuk memahami tumpukan teknologi yang menjalankan situs.
Apa itu Header HTTP?
Header HTTP adalah metadata komunikasi web. Ketika browser Anda meminta halaman web, server merespons dengan sekumpulan header sebelum mengirim konten sebenarnya. Header ini memberi tahu browser cara menafsirkan respons, berapa lama menyimpannya di cache, kebijakan keamanan apa yang harus diterapkan, dan origin apa yang boleh mengaksesnya. Header seperti Content-Type (jenis data apa yang dikembalikan), Strict-Transport-Security (memberlakukan HTTPS), dan Cache-Control (aturan cache) sangat penting untuk performa dan keamanan web modern.
Cara Kerja Pemeriksa Header HTTP Kami
- Masukkan URL: Ketik URL apa pun (dengan atau tanpa https://) dan klik «Periksa Header». Kami otomatis menambahkan https:// jika tidak ada protokol yang ditentukan dan mengirim permintaan HTTP HEAD dari browser Anda.
- Pengumpulan Header: Server target mengembalikan header responsnya tanpa isi. Kami menangkap semua header termasuk kode status, informasi waktu, dan setiap pasangan kunci-nilai yang dikirim server.
- Analisis & Penilaian: Setiap header dikategorikan, dijelaskan, dan ditandai jika merupakan praktik keamanan yang disarankan. Nilai huruf (A-F) dihitung berdasarkan keberadaan enam header keamanan kritis: HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, dan Permissions-Policy.
Kelas Kode Status HTTP
- 1xx (Informasional): Permintaan diterima dan sedang diproses. Jarang terlihat dalam penjelajahan normal.
- 2xx (Sukses): Permintaan berhasil diterima, dipahami, dan diterima. 200 OK adalah respons sukses standar.
- 3xx (Pengalihan): Diperlukan tindakan lebih lanjut untuk menyelesaikan permintaan. 301 Moved Permanently dan 302 Found adalah pengalihan yang umum.
- 4xx (Kesalahan Klien): Permintaan berisi sintaks buruk atau tidak dapat dipenuhi. 404 Not Found dan 403 Forbidden adalah contoh umum.
- 5xx (Kesalahan Server): Server gagal memenuhi permintaan yang valid. 500 Internal Server Error menunjukkan masalah sisi server.
Privasi, Keamanan & Ketersediaan
Pemeriksa Header HTTP kami mengirim permintaan langsung dari browser Anda ke server target. Kami tidak mem-proxy, menyimpan, mencatat, atau memproses pemeriksaan URL apa pun di server kami. Alat ini 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Semua penguraian header dan penilaian keamanan terjadi di sisi klien di browser Anda. Perhatikan bahwa beberapa server mungkin memblokir permintaan HEAD atau memiliki batasan CORS yang mencegah pengambilan di sisi browser, yang dapat menyebabkan URL tertentu gagal.
Pertanyaan yang Sering Diajukan
Header HTTP adalah pasangan kunci-nilai yang dikirim dalam setiap respons HTTP yang berisi metadata tentang server, instruksi cache, kebijakan keamanan, dan informasi koneksi. Header seperti Content-Type, Cache-Control, dan Strict-Transport-Security mengontrol bagaimana browser menangani konten web.
Masukkan URL dan klik «Periksa Header». Browser Anda mengirim permintaan HEAD ke URL, mengambil header respons tanpa mengunduh isi halaman lengkap. Header dikategorikan, dijelaskan, dan dinilai A-F untuk keamanan.
Permintaan HEAD hanya mengambil header respons tanpa mengunduh isi respons. Ini lebih cepat dan menggunakan lebih sedikit bandwidth sambil mengembalikan header yang sama dengan permintaan GET.
Enam header keamanan utama adalah: HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, dan Permissions-Policy. Alat kami menilai situs Anda A-F berdasarkan header ini.
A (6/6) berarti semua header keamanan utama ada. B (4-5/6) bagus. C (3/6) cukup. D (2/6) buruk. F (0-1/6) berarti header keamanan kritis hilang.
Tidak. Pemeriksaan URL langsung dari browser Anda ke server target. Kami tidak menyimpan, mencatat, atau memproses kueri Anda di server mana pun.
Beberapa server memblokir permintaan HEAD, memerlukan autentikasi, atau memiliki batasan CORS. Waktu henti server atau masalah jaringan juga dapat menyebabkan kegagalan.
Ya! 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Periksa header URL apa pun sesering yang Anda butuhkan.